{"id":1703645,"date":"2025-05-06T07:56:50","date_gmt":"2025-05-06T07:56:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/actualizacion-lo-antes-posible-google-corrige-la-falla-de-android-cve-2025-27363-explotada-por-los-atacantes\/"},"modified":"2025-05-06T07:56:55","modified_gmt":"2025-05-06T07:56:55","slug":"actualizacion-lo-antes-posible-google-corrige-la-falla-de-android-cve-2025-27363-explotada-por-los-atacantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actualizacion-lo-antes-posible-google-corrige-la-falla-de-android-cve-2025-27363-explotada-por-los-atacantes\/","title":{"rendered":"Actualizaci\u00f3n lo antes posible: Google corrige la falla de Android (CVE-2025-27363) explotada por los atacantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Actualizacion-lo-antes-posible-Google-corrige-la-falla-de-Android.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Google tiene <a rel=\"noopener nofollow\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2025-05-01\" target=\"_blank\">liberado<\/a> Sus actualizaciones de seguridad mensuales para Android con soluciones para 46 fallas de seguridad, incluida una vulnerabilidad que, seg\u00fan \u00e9l, ha sido explotada en la naturaleza.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es CVE-2025-27363 (puntaje CVSS: 8.1), una falla de alta severidad en el componente del sistema que podr\u00eda conducir a la ejecuci\u00f3n del c\u00f3digo local sin requerir ning\u00fan privilegio de ejecuci\u00f3n adicional.<\/p>\n<p>&#8220;El m\u00e1s severo de estos problemas es una vulnerabilidad de alta seguridad en el componente del sistema que podr\u00eda conducir a la ejecuci\u00f3n del c\u00f3digo local sin necesidad de privilegios de ejecuci\u00f3n adicionales&#8221;, dijo Google en un aviso del lunes. &#8220;La interacci\u00f3n del usuario no es necesaria para la explotaci\u00f3n&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2025-27363 est\u00e1 enraizado en la biblioteca de renderizado de fuentes de c\u00f3digo abierto de FreeType. Facebook lo revel\u00f3 por primera vez en marzo de 2025 como haber sido explotado en la naturaleza.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La deficiencia se ha descrito como una falla de escritura fuera de los l\u00edmites que podr\u00eda resultar en la ejecuci\u00f3n del c\u00f3digo al analizar TrueType GX y los archivos de fuentes variables. El problema se ha remediado en versiones de Tipo de FreeTy superior a 2.13.0.<\/p>\n<p>&#8220;Hay indicios de que CVE-2025-27363 puede estar bajo explotaci\u00f3n limitada y espec\u00edfica&#8221;, reconoci\u00f3 Google en su Bolet\u00edn de Seguridad. Los detalles exactos de los ataques son actualmente desconocidos.<\/p>\n<p>La actualizaci\u00f3n de Google May tambi\u00e9n resuelve otros ocho defectos en el sistema Android y 15 fallas en el m\u00f3dulo de marco que podr\u00edan abusar para facilitar la escalada de privilegios, la divulgaci\u00f3n de informaci\u00f3n y la negaci\u00f3n de servicio.<\/p>\n<p>&#8220;La explotaci\u00f3n para muchos problemas en Android se hace m\u00e1s dif\u00edcil mediante mejoras en las versiones m\u00e1s nuevas de la plataforma Android&#8221;, dijo la compa\u00f1\u00eda. &#8220;Alentamos a todos los usuarios a actualizar la \u00faltima versi\u00f3n de Android cuando sea posible&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/google-fixes-actively-exploited-android.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de mayo de 2025\ue804Ravie LakshmananVulnerabilidad \/ seguridad m\u00f3vil Google tiene liberado Sus actualizaciones de seguridad mensuales para<\/p>\n","protected":false},"author":1,"featured_media":1703646,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,8514,899,18041,4661,4664,24631,285878,36019,2503,8666,273784,36,273783,4654,273782,4659,4653,4655,231,1466,246983,4665,246984,455,239484],"class_list":["post-1703645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-antes","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-corrige","tag-cve202527363","tag-explotada","tag-falla","tag-google","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-posible","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1703645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1703645"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1703645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1703646"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1703645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1703645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1703645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}